La página se sirve por HTTPS pero carga 2 recurso(s) por HTTP. Esto puede bloquearse en navegadores modernos.
ℹ 🔵Falta HSTS
No se ha configurado HTTP Strict Transport Security. Recomendado para sitios HTTPS.
ℹ 🔵Falta Content Security Policy
No se ha configurado CSP. Ayuda a prevenir ataques XSS e inyección de contenido.
ℹ 🔵Falta X-Frame-Options
El sitio puede ser incrustado en iframes por terceros (riesgo de clickjacking).
ℹ 🔵Sin compresión
El servidor no usa Gzip ni Brotli. Habilita compresión para reducir el ancho de banda.
Código de estado HTTP200 Versión HTTPHTTP/1.1 HTTPS✔ Disponible Dirección IP50.116.4.60 Software del servidorlighttpd/1.4.35 🔒 🟡Mixed Content (2 recursos HTTP)La página se sirve por HTTPS pero carga 2 recurso(s) por HTTP. Esto puede bloquearse en navegadores modernos. ℹ 🔵Falta HSTSNo se ha configurado HTTP Strict Transport Security. Recomendado para sitios HTTPS. ℹ 🔵Falta Content Security PolicyNo se ha configurado CSP. Ayuda a prevenir ataques XSS e inyección de contenido. ℹ 🔵Falta X-Frame-OptionsEl sitio puede ser incrustado en iframes por terceros (riesgo de clickjacking). ℹ 🔵Sin compresiónEl servidor no usa Gzip ni Brotli. Habilita compresión para reducir el ancho de banda.
Rendimiento
Resolución DNS
102.3 ms
Conexión TCP
241.9 ms
Negociación TLS
288.4 ms
Tiempo hasta el primer byte (TTFB)
788.6 ms
Descarga de contenido
139.5 ms
Tiempo total de respuesta
928 ms
Resolución DNS102.3 ms Conexión TCP241.9 ms Negociación TLS288.4 ms Tiempo hasta el primer byte (TTFB)788.6 ms Descarga de contenido139.5 ms Tiempo total de respuesta928 ms
Seguridad
HTTPS
✔ Activado
HSTS
✘ No configurado
CSP
⚠ No configurado
X-Frame-Options
⚠ No configurado
X-Content-Type-Options
⚠ No configurado
HTTP/2
⚠ HTTP/1.1
HTTPS✔ Activado HSTS✘ No configurado CSP⚠ No configurado X-Frame-Options⚠ No configurado X-Content-Type-Options⚠ No configurado HTTP/2⚠ HTTP/1.1